вторник, 28 августа 2012 г.

Trojan.WinLock.6613 на номер 79652864872

md5: 42FD5AE046446450E7CE5C80039B3ACE


79652865102
79030180365
79036871059
79652864872
79067260608
79652865102
79030180365
79036871059
79652864872
79067260608
79067260608

Кода разблокировки нет.
Чистить из под лафсд или другой ос.
Прописывается

HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell          
HKCU\Software\Microsoft\Windows\CurrentVersion\Run          

5 комментариев:

  1. Спасибо за пост) С экономил время на поиск несуществующих кодов)

    ОтветитьУдалить
  2. как чистить из под лафсд?Помогите плиз...((

    ОтветитьУдалить
  3. В диспетчере задач висит приложение LokoMoTO это Trojan.Winlock.6999 или 6613 (Исполняемый файл вредоносного ПО имеет имя xxx_video.scr, MVbCn7d.exe, MXROH_U_MF.EXE, YWR4ATG.EXE)
    Сам лично друзям вылечил недуг!!!
    Кодов разблокировки не существует

    Быстро исправляем проблему самостоятельно, в два шага, грузимся в безопасный режим с поддержкой коммандной строки и выполняем

    1. команда rstrui
    2. команда cleanmgr
    Кому не понятно читаем здесь http://fixtoolz.ru/instrukcii-dokumentaciya-opisanie-rukovodstva-po-kategorii/zablokirovalsya-kompyuter-windows/24-01-2013-vash-kompyuter-zablokirovan-za-prosmotr-shtraf-2000-rubley-bilayn

    ОтветитьУдалить